Новая волна атак с использованием вредоносных изображений: как скрытый код в JPEG и JScript доставляет Remcos RAT

remote access Trojan
Специалисты по информационной безопасности продолжают фиксировать развитие кампаний, в которых злоумышленники используют графические файлы (JPEG) для скрытия вредоносного кода.

Новая кампания злоумышленников использует старый эксплойт и зашифрованные в изображении вредоносные нагрузки

information security
В мире информационной безопасности повторное использование одних и тех же тактик и инструментов злоумышленниками - явление нередкое, однако оно не перестаёт быть тревожным сигналом для специалистов.

Мошенники используют поддельные отчёты об инцидентах в фишинговой кампании против пользователей криптокошельков

phishing
В сфере информационной безопасности каждый день приносит новые примеры социальной инженерии, однако некоторые из них выделяются своей изощрённостью. Очередной случай, обнаруженный сегодня, демонстрирует

Слабые пароли SSH: как за 4 секунды Raspberry Pi превращается в бот-сеть

botnet
Слабая аутентификация по протоколу SSH остается одной из самых часто эксплуатируемых уязвимостей в интернете. Операторы бот-сетей активно используют подбор учетных данных для мгновенного захвата Linux-систем.

WSL становится новым инструментом для злоумышленников: анализ троянца, использующего подсистему Linux в Windows

remote access Trojan
Функция WSL (Windows Subsystem for Linux), представленная корпорацией Microsoft в 2016 году, давно завоевала популярность среди разработчиков и специалистов по информационной безопасности.

Фишинг возвращается с новой старой уловкой: поврежденные параметры в URL обходят защиту

phishing
В последние дни специалисты по информационной безопасности отмечают всплеск фишинговых писем с характерным признаком: ссылки в них содержат намеренно поврежденные параметры.

Хакеры маскируют XWorm под угонщик данных Chrome, используя сложную обфускацию и Telegram

information security
В последнее время злоумышленники активно используют многоэтапные атаки, чтобы скрыть свои вредоносные программы от систем безопасности. На днях специалисты обнаружили новый образец подобной тактики.

Злоумышленники сканируют веб-серверы на наличие конфиденциальных файлов через нестандартный путь

information security
Эксперты SANS Internet Storm Center (ISC) обнаружили новую целевую активность по сканированию веб-серверов, которая началась 13 января 2026 года. Атака направлена на поиск критически важных конфигурационных

Вредоносное ПО Lumma Stealer наращивает активность через планировщик задач Windows

Stealer
В январе 2026 года исследователи кибербезопасности зафиксировали необычную тактику пост-инфекционной активности, связанную с вредоносным ПО Lumma Stealer. После первоначальной кражи данных, злоумышленники

Визуализация угроз: анализ графов в Gephi выявил активность вредоносного ПО в данных DShield

information security
Исследователи в области кибербезопасности постоянно ищут новые методы анализа данных для обнаружения скрытых угроз. Один из специалистов, эксплуатирующий сенсор DShield, представил нестандартный подход